xueTr029-一个功能非常强大的ark工具

上传:zhangxingyao24 浏览: 44 推荐: 0 文件:ZIP 大小:424.06KB 上传时间:2019-01-14 01:57:11 版权申诉
一个非常好的ark工具。 1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的ia
上传资源
用户评论